2024年7月の記事(2 ページ目) | ScanNetSecurity
2026.10.11(日)

2024年7月の記事一覧(2 ページ目)

ソニーセミコンダクタマニュファクチャリング、化学物質に関する一部データの報告漏れ 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ソニーセミコンダクタマニュファクチャリング、化学物質に関する一部データの報告漏れ

 ソニーセミコンダクタマニュファクチャリング株式会社は7月8日、化学物質に関する一部データの報告漏れについて発表した。

生徒の服装や言動等に関する文言も記載 ~ 都立高等学校で生徒の顔写真 氏名等の一覧を綴じたファイルを紛失 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

生徒の服装や言動等に関する文言も記載 ~ 都立高等学校で生徒の顔写真 氏名等の一覧を綴じたファイルを紛失

 東京都教育委員会は7月5日、都立高等学校における個人情報の紛失について発表した。

東京都教育委員会「Teams 事故再発防止委員会」設置 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

東京都教育委員会「Teams 事故再発防止委員会」設置

 東京都教育委員会は7月5日、都立高等学校における個人情報の漏えいについて発表した。

マイクロソフトが 7 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 2 件 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

マイクロソフトが 7 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 2 件

独立行政法人 情報処理推進機構(IPA)は7月10日、「Microsoft 製品の脆弱性対策について(2024年7月)」を発表した。一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)も「2024年7月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。

NTTドコモグループ 、カスタマーハラスメントに対する基本方針を策定 画像
業界動向
ScanNetSecurity
ScanNetSecurity

NTTドコモグループ 、カスタマーハラスメントに対する基本方針を策定

 株式会社NTTドコモ、NTTコミュニケーションズ株式会社、NTTコムウェア株式会社のNTTドコモグループ3社は7月12日、「NTTドコモグループ カスタマーハラスメントに対する基本方針」の策定を発表した。

TeamCity におけるパス文字列処理の不備に起因する認証回避の脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

TeamCity におけるパス文字列処理の不備に起因する認証回避の脆弱性(Scan Tech Report)

2024 年 3 月に公開された、JetBrains 社の TeamCitry の脆弱性の悪用を試みるエクスプロイトコードが公開されています。

TwoFive が 2024年上半期「フィッシングトレンド」公開 ~「くらし TEPCO」 装い 未払い電気料金の支払い促すフィッシングサイト増加 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

TwoFive が 2024年上半期「フィッシングトレンド」公開 ~「くらし TEPCO」 装い 未払い電気料金の支払い促すフィッシングサイト増加

 株式会社TwoFiveは7月16日、国内フィッシングサイトの調査レポート「フィッシングトレンド」最新版(2024年1月~6月)を発表した。

イセトーへのランサムウェア攻撃で東海信金ビジネスの個人情報が漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

イセトーへのランサムウェア攻撃で東海信金ビジネスの個人情報が漏えい

 株式会社東海信金ビジネスは7月5日、業務委託先への不正アクセスによる個人情報の漏えいについて発表した。

「WelcomeHR」サイバー保険に加入 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「WelcomeHR」サイバー保険に加入

 ワークスタイルテック株式会社は5月31日、3月29日に公表した同社のクラウド労務管理サービス「WelcomeHR」での個人データの漏えいについて、続報を発表した。

JAXA への不正アクセスによる情報漏えい、未知のマルウェア使用で侵害の検知を困難に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

JAXA への不正アクセスによる情報漏えい、未知のマルウェア使用で侵害の検知を困難に

 国立研究開発法人宇宙航空研究開発機構(JAXA)は7月5日、不正アクセスによる情報漏えいについて発表した。

自動車用車体プレス部品の製造等を行う J-MAX の連結子会社に不正アクセス、生産や出荷に影響はなし 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

自動車用車体プレス部品の製造等を行う J-MAX の連結子会社に不正アクセス、生産や出荷に影響はなし

 自動車用車体プレス部品の製造等を行う株式会社J-MAXは7月4日、同社連結子会社のサーバへの不正アクセスについて発表した。

FUJITSU Network Edgiot GW1500 にパストラバーサルの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

FUJITSU Network Edgiot GW1500 にパストラバーサルの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月16日、FUJITSU Network Edgiot GW1500におけるパストラバーサルの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

センチュリー・システムズ製 FutureNet NXRシリーズ、VXRシリーズおよび WXRシリーズに複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

センチュリー・システムズ製 FutureNet NXRシリーズ、VXRシリーズおよび WXRシリーズに複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月16日、センチュリー・システムズ製FutureNet NXRシリーズ、VXRシリーズおよびWXRシリーズにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

サイボウズ Garoon に XSS の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

サイボウズ Garoon に XSS の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月16日、サイボウズ Garoonにおけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Word の墨塗り機能強化 ~ 匿名加工情報作成ソフト「tasokarena」 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Word の墨塗り機能強化 ~ 匿名加工情報作成ソフト「tasokarena」

 NTTテクノクロス株式会社は7月9日、匿名加工情報作成ソフトウェア「tasokarena」にWord文書のマスキング(墨塗り)ツールを強化した新バージョンを7月16日から販売すると発表した。

AeyeScan blog 第7回「御社のWebサイトに潜む『放置ページ』を見つける方法」 画像
業界動向
株式会社エーアイセキュリティラボ
株式会社エーアイセキュリティラボ

AeyeScan blog 第7回「御社のWebサイトに潜む『放置ページ』を見つける方法」

Webサイトの開発のサイクルが速い昨今では、サイトの改修を推し進めることで、過去の特設サイトや廃止された機能など、古い Webページが放置されてしまう、というのはありがちに思えます。しかし、そこに脆弱性があったとしても、通常の脆弱性診断では見つけることができない。これは大きな問題です。

新日本製薬にランサムウェア攻撃、全ての業務は通常通り稼働 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

新日本製薬にランサムウェア攻撃、全ての業務は通常通り稼働

 新日本製薬株式会社は7月5日、6月6日に公表した同社サーバへの不正アクセスについて、第2報を発表した。

日本生命保険の元社員を威力業務妨害の容疑で逮捕 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

日本生命保険の元社員を威力業務妨害の容疑で逮捕

 日本生命保険相互会社は7月9日、同社の元職員の逮捕について発表した。文字のコピーができないPDFファイルで公開している。

イセトーへのランサムウェア攻撃で日本生命保険の個人情報が漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

イセトーへのランサムウェア攻撃で日本生命保険の個人情報が漏えい

 日本生命保険相互会社は7月2日、委託業者での個人情報の漏えいについて発表した。文字のコピーができないPDFファイルで公開している。

映画特別試写会の応募専用フォームで個人情報が閲覧可能に 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

映画特別試写会の応募専用フォームで個人情報が閲覧可能に

 株式会社神戸新聞会館(ミント神戸)は7月4日、Googleフォームの設定ミスによる個人情報の漏えいについて発表した。

ニシオホールディングスグループにサイバー攻撃、システム障害が発生 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ニシオホールディングスグループにサイバー攻撃、システム障害が発生

 東証プライム上場企業のニシオホールディングス株式会社は7月4日、サイバー攻撃によるシステム障害について発表した。

オンラインカジノへ誘導「ライトアッププロムナード・なら」無断模倣サイトに注意呼びかけ 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

オンラインカジノへ誘導「ライトアッププロムナード・なら」無断模倣サイトに注意呼びかけ

 奈良県は7月8日、同県関連団体が過去に使用していたインターネットドメインの第三者による再使用について、第2報を発表した。

敵対的 AI 対抗で「侵入前提」から「予防優先」に転換 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

敵対的 AI 対抗で「侵入前提」から「予防優先」に転換

 ディープインスティンクト株式会社は7月9日、「Voice of SecOps Report」を発表した。

迷惑メール対策推進協議会「送信ドメイン認証技術 DMARC導入ガイドライン」公表 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

迷惑メール対策推進協議会「送信ドメイン認証技術 DMARC導入ガイドライン」公表

 迷惑メール対策推進協議会は7月9日、「送信ドメイン認証技術 DMARC導入ガイドライン」を公表した。

NTTデータ経営研究所、地域金融機関向けにサイバーセキュリティ合同演習 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

NTTデータ経営研究所、地域金融機関向けにサイバーセキュリティ合同演習

 株式会社NTTデータ経営研究所は7月8日、地域金融機関向けサイバーセキュリティ合同演習の提供を発表した。

自動車サイバーセキュリティコンテスト「Automotive CTF Japan」新たに開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

自動車サイバーセキュリティコンテスト「Automotive CTF Japan」新たに開催

 VicOne株式会社と株式会社三菱総合研究所は7月5日、経済産業省の委託を受け、今年度から自動車サイバーセキュリティコンテスト「Automotive CTF Japan」を開催すると発表した。

本誌 ScanNetSecurity、Black Hat USA 2024 のプレス登録に落選 画像
編集部からのおしらせ
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

本誌 ScanNetSecurity、Black Hat USA 2024 のプレス登録に落選PR

 衝撃的事態に見舞われた ScanNetSecurity 編集部では早くも、「担当の窓口が今年から変わったので認知度が低い媒体は軒並み落とされているのかもしれない」「いやいや、そもそも日本という国が国際社会でプレゼンスを落としている証左なのかもしれない」などなど、日頃の自分たちの仕事を振り返るといった殊勝な行動とは 180 度逆の、積極的に原因および責任を自分以外の第三者に転嫁して現実から目を背ける発言および行動を取り始めてもいた。

ユニテックフーズに不正アクセス、サーバ上のファイルの拡張子が書き換えられる 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ユニテックフーズに不正アクセス、サーバ上のファイルの拡張子が書き換えられる

 ユニテックフーズ株式会社は7月5日、不正アクセスによる情報漏えいの可能性について発表した。文字の選択やコピーができないPDFファイルで公開している。

浪江町職員が不正アクセスで逮捕 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

浪江町職員が不正アクセスで逮捕

 福島県浪江町は7月3日、同町職員の逮捕について町長のコメントを発表した。

2021年の「不正アクセスによる情報流出の可能性に関するお詫びとお知らせ」を2024年9月30日に削除 ~ 丸紅パワー&インフラシステムズ 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

2021年の「不正アクセスによる情報流出の可能性に関するお詫びとお知らせ」を2024年9月30日に削除 ~ 丸紅パワー&インフラシステムズ

 丸紅パワー&インフラシステムズ株式会社は7月1日、「不正アクセスによる情報流出の可能性に関するお詫びとお知らせ」の掲載終了について発表した。

わずか 22.9 % ~ ランサムウェア身代金「支払いは行わない」方針でルール化 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

わずか 22.9 % ~ ランサムウェア身代金「支払いは行わない」方針でルール化

 ガートナージャパン株式会社は7月1日、国内のランサムウェア対策状況に関する調査結果を発表した。

「リマコミ+」にシステム設計上のミス、第三者がログインしてしまう不具合 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「リマコミ+」にシステム設計上のミス、第三者がログインしてしまう不具合

 株式会社集英社は7月8日、「リマコミ+」におけるメールアドレス等の漏えいについて発表した。

TONEストアアプリがTONEストアと平文で通信している問題、中間者攻撃で第三者に通信内容を傍受される可能性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

TONEストアアプリがTONEストアと平文で通信している問題、中間者攻撃で第三者に通信内容を傍受される可能性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月8日、TONEストアアプリがTONEストアと平文で通信している問題について「Japan Vulnerability Notes(JVN)」で発表した。

NTTデータグループ ルーマニア拠点に不正アクセス、ランサムウェアによる攻撃の可能性含め解析を進める 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

NTTデータグループ ルーマニア拠点に不正アクセス、ランサムウェアによる攻撃の可能性含め解析を進める

 株式会社NTTデータグループは7月3日、同社ルーマニア拠点への不正アクセスについて発表した。

パルグループのサーバに不正アクセス、ポイント反映に影響 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

パルグループのサーバに不正アクセス、ポイント反映に影響

 東証プライム上場企業の株式会社パルグループホールディングスは6月28日、同社グループのサーバへの不正アクセスについて発表した。

東証プライム上場企業運営「PR TIMES」に虚偽情報による企業登録、2 件のプレスリリース掲載 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

東証プライム上場企業運営「PR TIMES」に虚偽情報による企業登録、2 件のプレスリリース掲載

 株式会社PR TIMESは6月28日、同社が運営するプレスリリース配信サービス「PR TIMES」に登録された虚偽情報について発表した。

2 年連続 ITパスポート試験が 1 位、情報セキュリティマネジメント試験も注目ランキングで 2 位に 画像
業界動向
ScanNetSecurity
ScanNetSecurity

2 年連続 ITパスポート試験が 1 位、情報セキュリティマネジメント試験も注目ランキングで 2 位に

 株式会社シー・ビー・ティ・ソリューションズは7月9日、「日本の資格・検定」AWARDS 2024 の結果を発表した。

米国商務省産業安全保障局、米 Kaspersky Lab, Inc. に米国内での提供を禁止する最終決定 画像
業界動向
ScanNetSecurity
ScanNetSecurity

米国商務省産業安全保障局、米 Kaspersky Lab, Inc. に米国内での提供を禁止する最終決定

 公安調査庁は7月9日、最近の内外情勢(2024年6月)の更新を発表した。

複数の Webmin 製品に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

複数の Webmin 製品に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月9日、複数のWebmin製品における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

東京都が中小企業を対象にセキュリティ対策点検、50 社募集 画像
業界動向
ScanNetSecurity
ScanNetSecurity

東京都が中小企業を対象にセキュリティ対策点検、50 社募集

 東京都は7月1日、中小企業を対象としたサイバーセキュリティ対策の点検・見直しの支援を発表した。

「経産省 営業秘密官民フォーラム」IPA 資料公開、内部不正対策ほか 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「経産省 営業秘密官民フォーラム」IPA 資料公開、内部不正対策ほか

経済産業省は、6月28日に開催された「第10回営業秘密官民フォーラム」の資料を公開した。同フォーラムは、官民の実務者間において営業秘密の漏えいに関する最新手口やその対策に係る情報交換を行う場として開催されているもの。

7/30 開催「クラウドセキュリティのシフトレフト」実現 ~ SHIFT SECURITY が CNAPP 導入方法解説 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

7/30 開催「クラウドセキュリティのシフトレフト」実現 ~ SHIFT SECURITY が CNAPP 導入方法解説PR

 株式会社SHIFT SECURITYは7月4日、セミナー「【クラウドセキュリティのシフトレフト】開発・クラウド・セキュリティの専門家が解説!今話題のCNAPPの導入方法とは?」を7月30日に開催すると発表した。

裏目に出たサンドボックス/露北軍事同盟/MFAの穴 ほか [Scan PREMIUM Monthly Executive Summary 2024年6月度] 画像
脅威動向
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹

裏目に出たサンドボックス/露北軍事同盟/MFAの穴 ほか [Scan PREMIUM Monthly Executive Summary 2024年6月度]

 注目の脆弱性に関してですが、Broadcom社 Symantec が、Black Bastaランサムウェアを運営する Cardinalサイバー犯罪グループ(Storm-1811、UNC4393)が、Windowsエラーレポートサービスの脆弱性(CVE-2024-26169)を 0-day として悪用していた可能性を報告しています。

個人情報流出無し ~ 秋田県立医療療育センターウェブサイトが改ざん被害 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

個人情報流出無し ~ 秋田県立医療療育センターウェブサイトが改ざん被害

 地方独立行政法人秋田県立療育機構秋田県立医療療育センターは7月2日、同センターウェブサイトの改ざんについて発表した。

個人情報保護委員会、東京電力グループ 3 社に行政指導 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

個人情報保護委員会、東京電力グループ 3 社に行政指導

 個人情報保護委員会は6月27日、一般送配電事業者及び関係小売電気事業者等における顧客情報の不適切な取扱事案に対する個人情報の保護に関する法律に基づく行政上の対応について発表した。

「反社会的勢力への利益供与に応じず」ニデックインスツルメンツにランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「反社会的勢力への利益供与に応じず」ニデックインスツルメンツにランサムウェア攻撃

 ニデックインスツルメンツ株式会社は6月27日、同社への不正アクセスによる個人情報漏えいの可能性について発表した。

イセトーへのランサムウェア攻撃で豊田市の推定 42 万人分の個人情報が漏えい、被害発生時は契約に基づき対応 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

イセトーへのランサムウェア攻撃で豊田市の推定 42 万人分の個人情報が漏えい、被害発生時は契約に基づき対応

 愛知県豊田市は7月5日、委託業者サーバー等のランサムウェア感染に伴う個人情報の流出について発表した。

インターネットバンキング預金等の不正払戻し、2023 年度の被害件数は個人法人ともに前年度の 3 倍に 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

インターネットバンキング預金等の不正払戻し、2023 年度の被害件数は個人法人ともに前年度の 3 倍に

 一般社団法人全国銀行協会は6月27日、盗難通帳、インターネット・バンキング、盗難・偽造キャッシュカードによる預金等の不正払戻し件数・金額等に関するアンケートの結果を発表した。

丸紅I-DIGIOホールディングスが GSX 株取得、MIH グループ 5 社へサイバーセキュリティ教育提供し業務提携 画像
業界動向
ScanNetSecurity
ScanNetSecurity

丸紅I-DIGIOホールディングスが GSX 株取得、MIH グループ 5 社へサイバーセキュリティ教育提供し業務提携

 グローバルセキュリティエキスパート株式会社(GSX)と丸紅I-DIGIOホールディングス株式会社(MIH)は6月27日、MIHがGSXの株式を取得する事で資本業務提携を締結したと発表した。

開発元にソフトウェアの製造責任を負わせるのは合理的? 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

開発元にソフトウェアの製造責任を負わせるのは合理的?

 2016 年以降のエンドポイント製品では、セキュリティ保証に動きが見られる。ガートナーの評価データでも、上位に入るベンダーが 100 万ドル規模のセキュリティ保証を導入しはじめている。Sophos、SentinelOne、CrowdStrike 、Cybereason などがそれだ。

8/8・8/9 セコムトラストシステムズ「IDaaSでここまでできる!」ウェビナー開催 ~ 便利機能 注意点 MFA 製品別特長 ほか 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

8/8・8/9 セコムトラストシステムズ「IDaaSでここまでできる!」ウェビナー開催 ~ 便利機能 注意点 MFA 製品別特長 ほかPR

 セコムトラストシステムズ株式会社は8月8日と8月9日に、Webセミナー「IDaaSでここまでできる!~便利な機能や注意点もご紹介~」を開催すると発表した。

建材通販サイト「hags-ec.com」に不正アクセス、1,432 名のカード情報が漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

建材通販サイト「hags-ec.com」に不正アクセス、1,432 名のカード情報が漏えいした可能性

 株式会社HAGSは7月2日、同社が運営する建材通販サイト「hags-ec.com」への不正アクセスによる個人情報の漏えいの可能性について発表した。

北海道産地直送センターに不正アクセス、18,443 名のカード情報が漏えいした可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

北海道産地直送センターに不正アクセス、18,443 名のカード情報が漏えいした可能性

 株式会社北海道産地直送センターは6月26日、同社が運営するECサイト「産地直送センター」への不正アクセスによる個人情報の漏えいについて発表した。

上智大学でシートの削除漏れ、全正規生 13,949 名の個人情報を海外協定校に誤送信 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

上智大学でシートの削除漏れ、全正規生 13,949 名の個人情報を海外協定校に誤送信

 上智大学は6月26日、メール誤送信による個人情報の流出について発表した。

契約終了後もデータの削除を怠り保存が原因 ~ イセトーへのランサムウェア攻撃で和歌山市の個人情報も漏えい 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

契約終了後もデータの削除を怠り保存が原因 ~ イセトーへのランサムウェア攻撃で和歌山市の個人情報も漏えい

 和歌山県和歌山市は7月5日、同市の委託業者のウイルス感染について発表した。

自動脆弱性診断・ASM ツール「GMOサイバー攻撃 ネットde診断」が OpenSSH に含まれる脆弱性(CVE-2024-6387)に対応 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

自動脆弱性診断・ASM ツール「GMOサイバー攻撃 ネットde診断」が OpenSSH に含まれる脆弱性(CVE-2024-6387)に対応

 GMOサイバーセキュリティ byイエラエ株式会社は7月8日、自動脆弱性診断・ASMツール「GMOサイバー攻撃 ネットde診断」でOpenSSHに含まれる脆弱性(CVE-2024-6387)の検知が7月5日から可能になったと発表した。

なりすましメール被害発覚 きっかけの 4 割が「取引先・顧客より連絡」 ~ 被害企業 190 社調査 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

なりすましメール被害発覚 きっかけの 4 割が「取引先・顧客より連絡」 ~ 被害企業 190 社調査

 デジタルデータソリューション株式会社は6月27日、なりすましメール被害にあった企業190社の実態調査の結果を発表した。

2023 年度の情報セキュリティ市場は 1 兆 4,628 億円 9.8 %成長 ~ JNSA調査 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

2023 年度の情報セキュリティ市場は 1 兆 4,628 億円 9.8 %成長 ~ JNSA調査

JNSAは、「2023年 国内情報セキュリティ市場調査報告書」を公開した。同報告書は、国内における情報セキュリティに関するツール、サービスの提供を行う事業者を対象に、推定市場規模データの算出、集計、調査、分析を行い、成果物として毎年公開しているもの。

支払額倍増の場合も ~ オラクルが Fortune 200 へ Java ライセンスに関する監査書送付を開始 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

支払額倍増の場合も ~ オラクルが Fortune 200 へ Java ライセンスに関する監査書送付を開始

 Java の使用が限定的な企業は最新のサブスクリプションモデルではソフトウェアライセンスを従業員単位で取得する必要があり、Oracle がそれ以前に提供していたモデルとは大きく異なると指摘している。Gartner の見積もりでは、新しい従業員単位のサブスクリプションモデルでの支払額は、従来モデルよりも 2 倍から 5 倍高くなる。

エーアイセキュリティラボ「診断ツールのリアルな通信簿 生成 AI で精度とスピードはどこまで変わる?」7/24開催、具体的な診断時間や画面数を提示 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

エーアイセキュリティラボ「診断ツールのリアルな通信簿 生成 AI で精度とスピードはどこまで変わる?」7/24開催、具体的な診断時間や画面数を提示PR

 株式会社エーアイセキュリティラボは7月24日に、オンラインセミナー「大公開!診断ツールのリアルな通信簿 生成AIで精度とスピードはどこまで変わる?」を開催すると発表した。

7/25・8/29「正しい脆弱性診断の進め方」SHIFT SECURITY 中村雄大氏 解説 開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

7/25・8/29「正しい脆弱性診断の進め方」SHIFT SECURITY 中村雄大氏 解説 開催PR

 株式会社SHIFTは7月25日と8月29日に、オンラインセミナー「【脆弱性診断のプロがひも解く】誰にも聞けなかった正しい脆弱性診断の進め方~診断ガイド解説付~」を開催すると発表した。

「悪質な情報拡散を行う者には徹底的な法的措置」KADOKAWA グループへのランサムウェア攻撃 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「悪質な情報拡散を行う者には徹底的な法的措置」KADOKAWA グループへのランサムウェア攻撃

 株式会社KADOKAWAは7月5日、漏えい情報の拡散行為に対する警告と法的措置について発表した。

氏名 本籍 生年月日 破産有無 犯歴を記載 ~ 公文書紛失 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

氏名 本籍 生年月日 破産有無 犯歴を記載 ~ 公文書紛失

 岐阜県は6月28日、産業廃棄物収集運搬業の許可を受けた法人役員の個人情報の紛失について発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×